
Eine Burp Suite-Erweiterung, die den Dalfox XSS-Scanner direkt in Ihren Workflow integriert.
Eine Burp Suite-Erweiterung, die den Dalfox XSS-Scanner direkt in Ihren Arbeitsablauf integriert.
Dalfox muss auf Ihrem System installiert sein, bevor Sie BurpFox verwenden.
macOS (Homebrew):
brew install dalfox
Linux (Go):
go install github.com/hahwul/dalfox/v2@latest
Installation überprüfen:
dalfox version
Hinweis: Stellen Sie sicher, dass
dalfoxin Ihrem PATH ist. BurpFox überprüft auch übliche Pfade wie~/go/bin/dalfoxund/usr/local/bin/dalfox.
burpfox-x.x.jar von Releases herunterAnforderungen:
# Clone the repository
git clone https://github.com/halilkirazkaya/burpfox.git
cd burpfox
# Build
mvn clean package
# The JAR will be at target/burpfox-0.1.jar
Folgen Sie dann den Schritten 2-6 von Option A, um das JAR zu installieren.
| Kategorie | Optionen |
|---|---|
| Erkennung | Context Aware, Deep DOM XSS, WAF Evasion, Follow Redirects, Fast Scan |
| Mining | Mining Dict, Mining DOM, Skip BAV, Remote Payloads |
| Ausgabe | No Color, Silence Mode, Report, PoC Type (plain/curl/httpie) |
| Erweitert | Workers, Timeout, Delay, Proxy, Ignore Return |
Wählen Sie mehrere Anfragen im Proxy-Verlauf oder der Site Map aus, klicken Sie dann mit der rechten Maustaste auf:
Wenn Dalfox nicht in Ihrem PATH ist, setzen Sie die Systemeigenschaft:
# In Burp Suite JVM options
-Ddalfox.path=/custom/path/to/dalfox
Aktivieren Sie die Proxy-Option in den erweiterten Einstellungen, um Dalfox-Datenverkehr durch Burp zu leiten (Standard: http://127.0.0.1:8080).
1. An BurpFox senden

2. Scan konfigurieren

3. Scan-Ergebnisse

dalfox versionwhich dalfoxBeiträge sind willkommen! Zögern Sie nicht, einen Pull Request einzureichen.
Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die Datei LICENSE für Details.
Halil Kirazkaya - @halilkirazkaya
Mit ❤️ für die Sicherheitsgemeinschaft gemacht.